Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-31902 — استغلال تنفيذ الأكواد عن بُعد قبل المصادقة لـ Mobile Mouse 3.6.0.4 عبر TCP (المنفذ 9099) وWebSocket (المنفذ 35913) مع نصوص بايثون لحقن أوامر غير مصادق عليه على الشبكة المحلية. | Kitploit
أدوات/GitHubGitHub/xl337x/cve-2023-31902
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubxl337x/cve-2023-31902

CVE-2023-31902

استغلال تنفيذ الأكواد عن بُعد قبل المصادقة لـ Mobile Mouse 3.6.0.4 عبر TCP (المنفذ 9099) وWebSocket (المنفذ 35913) مع نصوص بايثون لحقن أوامر غير مصادق عليه على الشبكة المحلية.

عرض المستودع
3منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-31902 — تنفيذ التعليمات البرمجية عن بُعد في Mobile Mouse 3.6.0.4

الملخص:

Mobile Mouse هو تطبيق لنظام Windows يحوّل هاتفك إلى ماوس/لوحة مفاتيح عبر الشبكة. يستمع على المنفذين 9099 (TCP) و35913 (WebSocket) وبدون مصادقة افتراضيًا.

تسمح الثغرة لمهاجم غير مصادَق على نفس الشبكة بإرسال رسائل بروتوكول مصمّمة خصيصًا لتنفيذ أوامر عشوائية على مضيف Windows، وهي في جوهرها ثغرة RCE قبل المصادقة لا تتطلب سوى الوصول إلى المنفذ عبر الشبكة.

متجهان للهجوم:

المتجهالمنفذالسكربت
مقبس TCP (الأصلي)909951010.py / CVE-2023-31902.py
WebSocket (الأحدث)35913i.py / f.py

حقائق أساسية لملاحظاتك الخاصة بـ OSCP:

  • لا تتطلب مصادقة
  • تعمل على الشبكة المحلية (LAN) أو الشبكات القابلة للتوجيه المباشر
  • تؤثر على الإصدار 3.6.0.4 والإصدارات الأقدم منه
  • يستغل الـ Exploit ميزة حقن لوحة المفاتيح (أمر KEY) لكتابة وتنفيذ أوامر شل عشوائية
  • يرسل البروتوكول الأوامر كسلاسل نصية صريحة (plaintext) بترميز hex
  • معرّف Searchsploit: 51010
  • ExploitDB: https://www.exploit-db.com/exploits/51010
تنزيل الأداة